7.8

CVE-2016-1381

Memory leak in Cisco AsyncOS 8.5 through 9.0 before 9.0.1-162 on Web Security Appliance (WSA) devices allows remote attackers to cause a denial of service (memory consumption) via an HTTP file-range request for cached content, aka Bug ID CSCuw97270.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Web Security Appliance Version 8.5.0-497
   Cisco ≫ Web Security Appliance Version -
Cisco ≫ Web Security Appliance Version 8.5.0.000
   Cisco ≫ Web Security Appliance Version -
Cisco ≫ Web Security Appliance Version 8.5.1-021
   Cisco ≫ Web Security Appliance Version -
Cisco ≫ Web Security Appliance Version 8.5.2-024
   Cisco ≫ Web Security Appliance Version -
Cisco ≫ Web Security Appliance Version 8.5.2-027
   Cisco ≫ Web Security Appliance Version -
Cisco ≫ Web Security Appliance Version 8.5.3-055
   Cisco ≫ Web Security Appliance Version -
Cisco ≫ Web Security Appliance Version 9.0.0-193
   Cisco ≫ Web Security Appliance Version -
Cisco ≫ Web Security Appliance Version 9.0_base
   Cisco ≫ Web Security Appliance Version -
Cisco ≫ Web Security Appliance Version 9.1.0-000
   Cisco ≫ Web Security Appliance Version -
Cisco ≫ Web Security Appliance Version 9.1_base
   Cisco ≫ Web Security Appliance Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.39% 0.687
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 3.9 3.6
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
NIST 7.8 10 6.9
AV:N/AC:L/Au:N/C:N/I:N/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160518-wsa2
Vendor Advisory
http://www.securitytracker.com/id/1035909